PW管理甘いサーバ狙うランサム、直接ログインして暗号化 - IPAに被害相談
サーバを利用するクライアント端末にランサムウェアの被害もなく、サーバで利用していたアカウントのパスワード管理が甘く、外部の攻撃者が正規利用者になりすましてログインし、ランサムウェアを実行した可能性がある。
いずれの被害も「Windows Server」の利用者で発生したものだが、パスワードの管理不備に起因しており、IPAではプラットフォームに関係なく被害が生じる可能性があると指摘。
サーバのアカウントに堅牢なパスワードを用い、他サービスで利用するパスワードの「使い回し」を行わないよう警鐘を鳴らすとともに、複数利用者によるパスワードの共有を避けたり、サーバへのアクセスを制限するなど、対策を講じるよう注意を呼びかけている。
(Security NEXT - 2017/04/28 )
ツイート
関連リンク
PR
関連記事
アサヒグループHD、情報流出の被害範囲を調査 - 製品出荷を順次再開
ランサム被害でシステム障害、生産に大きな影響なし - 美濃工業
米CISA、「Oracle EBS」関連など脆弱性7件を悪用リストに追加
一部サーバでランサム被害、データ転送量は限定的 - HAホールディングス
ランサム被害を公表、手作業で受注対応 - アサヒグループHD
ランサム被害で学生の個人情報流出を確認 - 宮城学院
竹内製作所の米国子会社がランサム被害 - データ流出も確認
監視カメラやNASを狙う「Mirai」感染活動を引き続き観測 - JPCERT/CC
タイ子会社でサーバや端末がランサム被害 - ダイヤHD
米子会社がランサム被害、影響など詳細を調査 - 天龍製鋸